TCP Splunk 용 다중 행 Syslog 로그 소스 매개변수
가 로그 소스를 QRadar 자동으로 감지하지 못하는 경우, TCP 의 다중 행 Syslog 프로토콜을 사용하여 에 QRadar Console Splunk 로그 소스를 추가하십시오.
TCP 의 다중 행 시스로그(Multiline Syslog) 프로토콜을 사용할 때는 반드시 특정 매개변수를 사용해야 합니다.
다음 표는 Splunk 에서 TCP 멀티라인 시스로그 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다:
| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft Windows Security Event Log |
| Protocol Configuration | TCP Multiline Syslog |
| Log Source Identifier | Splunk 어플라이언스의 이벤트에 대한 ID로 로그 소스에 대한 호스트 이름 또는 IP 주소를 입력하십시오. 로그 소스 ID는 고유한 값이어야 합니다. |
TCP 의 다중 행 Syslog 프로토콜 매개변수 및 해당 값에 대한 전체 목록은 TCP 의 다중 행 Syslog 프로토콜 구성 옵션을 참조하십시오.